Skip to main content

2026년 5월 28일

사이트 간 스크립팅 공격 완화

x-xss-protection 헤더

참고: x-xss-protection 헤더는 Horizon 2312 및 이전 버전에만 적용됩니다. Horizon 2406부터 제품에서 제거되었습니다.

기본적으로 Horizon 8은 XSS(사이트 간 스크립팅) 필터 기능을 사용하여 HTTP 응답에서 x-xss-protection=1; mode=block` 헤더 전송에 의한 사이트 간 스크립팅 공격을 완화합니다.

locked.properties 파일에 다음 항목을 추가하면 이 기능을 비활성화할 수 있습니다.

x-xss-protection=OFF



X-Permitted-Cross-Domain-Policies 헤더

참고: 이 기능은 Horizon 2406 이상에만 적용됩니다.

x-permitted-cross-domain-policies 헤더를 통해 Adobe Flash 및 Adobe Acrobat에 대한 액세스를 세부적으로 제어할 수 있습니다. 기본값은 없음입니다.

locked.properties 파일에 다음 항목을 추가하면 이 기능을 비활성화할 수 있습니다.

x-permitted-cross-domain-policies=OFF

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…